13 Haziran 2023-KB5027544 Windows Server 2022 için .NET Framework 3.5, 4.8 ve 4.8.1 Toplu Güncelleştirmesi

Uygulandığı Öğe
.NET

Not

  • Çıkış Tarihi:
    Haziran 13, 2023
  • Sürüm:
    .NET Framework.NET Framework 3.5, 4.8 ve 4.8.1

Not

  • Not:
  • Bilinen sorunun ifadesini X.509 sertifikası olarak düzeltmek için 15 Haz 2023 tarihinde revize edildi
  • CVE-2023-32030 bağlantısını düzeltmek için 20 Haz 2023 tarihinde revize edildi

Özet

Bu makalede, Windows Server 2022 için 3.5, 4.8 ve 4.8.1 Toplu Güncelleştirmesi açıklanmaktadır.

Güvenlik Geliştirmeleri

CVE-2023-24897 - .NET Framework.NET Framework Uzaktan Kod Yürütme Güvenlik Açığı
              Bu güvenlik güncelleştirmesi, MSDIA SDK'daki bozuk PDB'lerin yığın taşmasına neden olarak kilitlenmeye yol açabilen veya kod yürütmeyi kaldırabilen bir güvenlik açığını giderir. Daha fazla bilgi için CVE 2023-24897'ye bakın.

CVE-2023-29326 - .NET Framework.NET Framework Uzaktan Kod Yürütme Güvenlik Açığı
                Bu güvenlik güncelleştirmesi, WPF'de BAML'nin ayrıcalıkların yükseltilmesine yol açan türlerin örneğini oluşturmak için başka yollar sunduğu bir güvenlik açığını giderir. Daha fazla bilgi için CVE-2023-29326'ya bakın.

CVE-2023-24895 - .NET Framework.NET Framework Uzaktan Kod Yürütme Güvenlik Açığı
              Bu güvenlik güncelleştirmesi, korumalı alana alınmamış bir ayrıştırıcının uzaktan kod yürütülmesine neden olabildiği WPF XAML ayrıştırıcısındaki bir güvenlik açığını giderir. Daha fazla bilgi için CVE-2023-24895'e bakın.

CVE-2023-24936 - .NET Framework.NET Framework Ayrıcalıkların Yükseltilmesi Güvenlik Açığı
              Bu güvenlik güncelleştirmesi, XML'den bir DataSet veya DataTable seri durumdan çıkarılırken ayrıcalıkların yükselmesine neden olan atlama kısıtlamalarındaki bir güvenlik açığını giderir. Daha fazla bilgi için CVE-2023-24936'ya bakın.

CVE-2023-29331 - .NET Framework.NET Framework Hizmet Reddi Güvenlik Açığı
              Bu güvenlik güncelleştirmesi, istemci sertifikaları için AIA getirme işleminin hizmet reddine neden olabildiği bir güvenlik açığını giderir. Daha fazla bilgi için CVE 2023-29331'e bakın.

CVE-2023-32030 - .NET Framework.NET Framework Hizmet Reddi Güvenlik Açığı
              Bu güvenlik güncelleştirmesi, X509Certificate2 dosya işlemenin hizmet reddine neden olabildiği bir güvenlik açığını giderir. Daha fazla bilgi için CVE 2023-32030 makalesine bakın.

Kalite ve güvenilirlik geliştirmeleri

Bu güncelleştirmeyle yayımlanan iyileştirmelerin listesi için bu makalenin Ek Bilgiler bölümündeki makale bağlantılarına bakın.

Bu güncelleştirmeyle ilgili bilinen sorunlar

Belirti Bu güncelleştirme, .NET Framework çalışma zamanının X.509 sertifikalarını içeri aktarma şeklini etkileyebilir. Bu sorun hakkında daha fazla bilgi için bkz . KB5025823
Geçici çözüm Bu sorunun etkisini azaltmak için bkz. KB5025823.

Bu güncelleştirme hakkında ek bilgiler

Aşağıdaki makaleler, tek tek ürün sürümleriyle ilgili olarak bu güncelleştirme hakkında ek bilgiler içerir.

  • 5027127 Windows Server 2022 için .NET Framework 3.5 ve 4.8 Toplu Güncelleştirmesinin Açıklaması (KB5027127)
  • 5027121 Windows Server 2022 için .NET Framework 3.5 ve 4.8.1 Toplu Güncelleştirmesinin Açıklaması (KB5027121)

Bu güncelleştirmeyi alma

Sürüm Kanalı Kullanılabilir Sonraki Adım
Windows Update ve Microsoft Update Evet Yok. Bu güncelleştirme Windows Update'ten otomatik olarak indirilip yüklenir.
İşletmeler için Windows Güncelleştirmesi Evet Yok. Bu güncelleştirme Windows Update'ten otomatik olarak indirilip yüklenir.
Microsoft Update Kataloğu Evet Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin.
Windows Server Update Services (WSUS) Evet Bu işletim sistemi güncelleştirmesi, uygun olduğu şekilde sunulacak ve tek tek .NET Framework ürün güncelleştirmeleri yüklenecektir. Tek tek .NET Framework ürün güncelleştirmeleri hakkında daha fazla bilgi için bu güncelleştirme bölümü ile ilgili ek bilgilere bakın.
Aşağıdaki gibi yapılandırırsanız bu güncelleştirme WSUS ile otomatik olarak eşitlenir:
Ürün: Windows ServerWindows Server 2022
Sınıflandırma: Güvenlik Güncelleştirmeleri

Bu güncelleştirme için yardım ve destek alma